<html><head><meta http-equiv="Content-Type" content="text/html; charset=UTF-8"><meta http-equiv="Content-Language" content="zh-CN"><title>systemd.netdev
  中文手册 [金步国]</title><style>
@font-face { font-family: "JinBuGuoWebMono"; src: url("http://www.jinbuguo.com/d/mono.ttf") format("truetype"); }
* { font-family: "JinBuGuoWebMono", "Ubuntu Mono", "Consolas", "Menlo", monospace; }
body { margin:10px; }
h1 { text-align:center; background:#ddd; }
h2#auth_name { text-align:center; margin: 10px 5%; }

    a.headerlink {
      color: #c60f0f;
      font-size: 0.8em;
      padding: 0 4px 0 4px;
      text-decoration: none;
      visibility: hidden;
    }

    a.headerlink:hover {
      background-color: #c60f0f;
      color: white;
    }

    h1:hover > a.headerlink, h2:hover > a.headerlink, h3:hover > a.headerlink, dt:hover > a.headerlink {
      visibility: visible;
    }
</style><script> var _hmt = _hmt || []; (function() { var hm = document.createElement("script"); hm.src = "https://hm.baidu.com/hm.js?d286c55b63a3c54a1e43d10d4c203e75"; var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(hm, s); })(); </script></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><h1>systemd.netdev 中文手册</h1><h2 id="auth_name">译者：<strong><a href="http://www.jinbuguo.com/">金步国</a></strong></h2><hr><h3>版权声明</h3><p>本文译者是一位开源理念的坚定支持者，所以本文虽然不是软件，但是遵照开源的精神发布。</p><ul><li>无担保：本文译者不保证译文内容准确无误，亦不承担任何由于使用此文档所导致的损失。</li><li>自由使用：任何人都可以自由的<u>阅读/链接/打印</u>此文档，无需任何附加条件。</li><li>名誉权：任何人都可以自由的<u>转载/引用/再创作</u>此文档，但必须保留译者署名并注明出处。</li></ul><h3>其他作品</h3><p>本文译者十分愿意与他人分享劳动成果，如果你对我的其他翻译作品或者技术文章有兴趣，可以在如下位置查看现有的作品集：</p><ul><li><a href="http://www.jinbuguo.com/">金步国作品集</a> [ <a href="http://www.jinbuguo.com/">http://www.jinbuguo.com/</a> ]</li></ul><h3>联系方式</h3><p>由于译者水平有限，因此不能保证译文内容准确无误。如果你发现了译文中的错误(哪怕是错别字也好)，请来信指出，任何提高译文质量的建议我都将虚心接纳。</p><ul><li>Email(QQ)：70171448在QQ邮箱</li></ul><hr><a href="systemd.index.html">手册索引</a> ·
  <a href="systemd.directives.html">指令索引</a><span style="float:right">systemd-241</span><hr><div class="refentry"><a name="systemd.netdev"></a><div class="titlepage"></div><div class="refnamediv"><h2>名称</h2><p>systemd.netdev — 虚拟网络设备配置</p></div><div class="refsynopsisdiv"><h2>大纲</h2><p><code class="filename"><em class="replaceable"><code>netdev</code></em>.netdev</code></p></div><div class="refsect1"><a name="id-1.5"></a><h2 id="描述">描述<a class="headerlink" title="Permalink to this headline" href="systemd.netdev.html#%E6%8F%8F%E8%BF%B0">¶</a></h2><p>创建虚拟网络设备的操作由
    <a href="systemd-networkd.service.html#"><span class="citerefentry"><span class="refentrytitle">systemd-networkd.service</span>(8)</span></a> 执行。
    </p><p>注意，虚拟网络设备的Netdev文件必须以 <code class="filename">.netdev</code> 作为后缀名，否则将被忽略。
    systemd-networkd.service 服务将在启动后根据 <code class="filename">.netdev</code> 配置文件自动创建所有的虚拟网络设备。
    如果将要创建的虚拟设备已经存在(以设备名为准)，那么直接按现状使用已经存在的虚拟设备，而不是重新创建它。
    特别需要注意的是，
    已经存在的虚拟设备的各项设置都将保持原样(不做任何更改)。</p><p>Netdev文件分别位于：
    系统网络目录(<code class="filename">/usr/lib/systemd/network</code>)、
    运行时网络目录(<code class="filename">/run/systemd/network</code>)、
    本机网络目录(<code class="filename">/etc/systemd/network</code>)。
    所有的Netdev文件(无论位于哪个目录中)，统一按照文件名的字典顺序处理。
    对于不同目录下的同名Netdev文件，仅以优先级最高的目录中的那一个为准。
    具体说来就是：<code class="filename">/etc/</code> 的优先级最高、<code class="filename">/run/</code> 的优先级居中、<code class="filename">/usr/lib/</code> 的优先级最低。
    如果系统管理员想要屏蔽 <code class="filename">/usr/lib/</code> 目录中的某个Netdev文件，
    那么最佳做法是在 <code class="filename">/etc/</code> 目录中创建一个指向 <code class="filename">/dev/null</code> 的同名符号链接，
    即可彻底屏蔽 <code class="filename">/usr/lib/</code> 目录中的
    同名文件。</p><p>对于例如 <code class="filename">foo.netdev</code> 这样的Netdev文件，可以同时存在对应的
    <code class="filename">foo.netdev.d/</code> 目录，当解析完Netdev文件之后，目录中所有以 "<code class="literal">.conf</code>"
    结尾的文件，都会被按照文件名的字典顺序，依次解析(相当于依次附加到Netdev文件的末尾)。
    这样就可以方便的修改Netdev文件，或者为Netdev文件添加额外的设置，而无需修改Netdev文件本身。
    注意，所有配置片段("<code class="literal">.conf</code>" 文件)必须包含明确的小节头(例如 "<code class="literal">[Match]</code>" 之类)。</p><p> "<code class="literal">.d</code>" 目录除了可以放置在 <code class="filename">/etc/systemd/network</code> 目录中，
    还可以放置在 <code class="filename">/usr/lib/systemd/network</code> 与 <code class="filename">/run/systemd/network</code> 目录中。
    所有 "<code class="literal">.d/</code>" 目录中的配置片段都会覆盖Netdev文件的设置(无论Netdev文件位于哪个目录)。
    虽然在优先级上，<code class="filename">/etc</code> 中的配置片段优先级最高、
    <code class="filename">/run</code> 中的配置片段优先级居中、<code class="filename">/usr/lib</code> 中的配置片段优先级最低。
    但是由于 <code class="filename">/run</code> 是临时目录，而 <code class="filename">/usr/lib</code> 仅供软件包使用，
    所以在实践中，"<code class="literal">.d/</code>" 目录仅会放置在
    <code class="filename">/etc/systemd/network</code> 目录中。</p></div><div class="refsect1"><a name="id-1.6"></a><h2 id="支持的虚拟网络设备类型">支持的虚拟网络设备类型<a class="headerlink" title="Permalink to this headline" href="systemd.netdev.html#%E6%94%AF%E6%8C%81%E7%9A%84%E8%99%9A%E6%8B%9F%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E7%B1%BB%E5%9E%8B">¶</a></h2><p>可以通过 <code class="filename">.netdev</code> 文件
    配置下列类型的虚拟网络设备：</p><div class="table"><a name="id-1.6.3"></a><p class="title"><b>表 1. 支持的虚拟网络设备类型</b></p><div class="table-contents"><table class="table" summary="支持的虚拟网络设备类型" border="1"><colgroup><col class="kind"><col class="explanation"></colgroup><thead><tr><th>类型</th><th>描述</th></tr></thead><tbody><tr><td><code class="varname">bond</code></td><td>将多个网卡(slave)聚合为一个绑定网卡。详见 <a class="ulink" href="https://www.kernel.org/doc/Documentation/networking/bonding.txt" target="_top">Linux Ethernet Bonding Driver HOWTO</a> 文档。</td></tr><tr><td><code class="varname">bridge</code></td><td>网桥是一个软交换机，每个 slave 以及 bridge 自身都是交换机的一个端口，端口之间能够互相转发数据包。</td></tr><tr><td><code class="varname">dummy</code></td><td>哑网卡只会简单的直接丢弃所有发送给它的数据包。</td></tr><tr><td><code class="varname">gre</code></td><td>跑在IPv4上的3层GRE(Generic Routing Encapsulation)隧道。详见 <a class="ulink" href="https://tools.ietf.org/html/rfc2784" target="_top">RFC 2784</a>、<a class="ulink" href="https://blog.csdn.net/Mary19920410/article/details/72303641" target="_top">浅析GRE协议</a> </td></tr><tr><td><code class="varname">gretap</code></td><td>跑在IPv4上的2层GRE(Generic Routing Encapsulation)隧道。</td></tr><tr><td><code class="varname">erspan</code></td><td>ERSPAN 镜像(复制)一个或多个源端口上的流量然后将其转发到另一台交换机上的一个或多个目标端口。[译者注]主要用于流量的旁路监视与分析。
          因为使用 GRE(Generic Routing Encapsulation) 封装，
          所以镜像流量可以通过3层网络在源交换机与目的交换机之间进行路由。</td></tr><tr><td><code class="varname">ip6gre</code></td><td>跑在IPv6上的3层GRE(Generic Routing Encapsulation)隧道。[译者推荐]<a class="ulink" href="https://blog.csdn.net/hzn407487204/article/details/84103773" target="_top">GRE简介</a></td></tr><tr><td><code class="varname">ip6tnl</code></td><td>跑在IPv6上的IPv4或IPv6隧道</td></tr><tr><td><code class="varname">ip6gretap</code></td><td>跑在IPv6上的2层GRE(Generic Routing Encapsulation)隧道。</td></tr><tr><td><code class="varname">ipip</code></td><td>跑在IPv4上的IPv4隧道</td></tr><tr><td><code class="varname">ipvlan</code></td><td>基于IP地址过滤规则从底层设备接收数据包的栈设备</td></tr><tr><td><code class="varname">macvlan</code></td><td>基于MAC地址过滤规则从底层设备接收数据包的栈设备</td></tr><tr><td><code class="varname">macvtap</code></td><td>基于MAC地址过滤规则从底层设备接收数据包的栈设备</td></tr><tr><td><code class="varname">sit</code></td><td>跑在IPv4上的IPv6隧道</td></tr><tr><td><code class="varname">tap</code></td><td>在一个网卡与另一个设备节点之间的持久2层隧道</td></tr><tr><td><code class="varname">tun</code></td><td>在一个网卡与另一个设备节点之间的持久3层隧道</td></tr><tr><td><code class="varname">veth</code></td><td>在一对网卡之间的以太网隧道(虚拟以太网)</td></tr><tr><td><code class="varname">vlan</code></td><td>基于VLAN标签过滤规则从底层设备接收数据包的栈设备(为普通以太帧带上"VLAN ID"标记)。详见 <a class="ulink" href="http://www.ieee802.org/1/pages/802.1Q.html" target="_top">IEEE 802.1Q</a> [译者推荐]<a class="ulink" href="https://blog.51cto.com/6930123/2115373" target="_top">图文并茂VLAN详解</a></td></tr><tr><td><code class="varname">vti</code></td><td>跑在IPSec上的IPv4隧道(思科私有技术)</td></tr><tr><td><code class="varname">vti6</code></td><td>跑在IPSec上的IPv6隧道(思科私有技术)</td></tr><tr><td><code class="varname">vxlan</code></td><td>虚拟可扩展局域网(利用UDP帧传递VXLAN封装的以太帧[Ethernet over UDP])用于云计算部署。[译者推荐]<a class="ulink" href="https://blog.csdn.net/chenleiking/article/details/88142580" target="_top">VXLAN简介</a>、<a class="ulink" href="https://www.jianshu.com/p/cccfb481d548" target="_top">最好的VXLAN介绍</a></td></tr><tr><td><code class="varname">geneve</code></td><td>通用网络虚拟化封装(GEneric NEtwork Virtualization Encapsulation)设备。[译者推荐]<a class="ulink" href="https://zhuanlan.zhihu.com/p/35790366" target="_top">网络虚拟化协议GENEVE</a></td></tr><tr><td><code class="varname">vrf</code></td><td>虚拟路由与转发(<a class="ulink" href="https://www.kernel.org/doc/Documentation/networking/vrf.txt" target="_top">VRF</a>)接口用于创建独立的路由与转发域</td></tr><tr><td><code class="varname">vcan</code></td><td>虚拟控制器局域网。像普通的 loopback 设备一样， vcan 也能提供一个虚拟的本地 CAN(ControllerArea Network) 接口。</td></tr><tr><td><code class="varname">vxcan</code></td><td>虚拟控制器局域网隧道。类似于虚拟以太网(veth)，vxcan 也在两个虚拟CAN网络设备(vcan)之间实现了一个本地CAN隧道。创建一个 vxcan 设备实际上会同时创建两个 vxcan 设备组成的设备对。任意一端接收到的数据包都将同时出现在另一端。 vxcan 可以用于在两个不同的名字空间之间通信。
          </td></tr><tr><td><code class="varname">wireguard</code></td><td>WireGuard 安全网络隧道。用来替代 OpenVPN, IPSec 的下一代开源VPN协议。[译者推荐]<a class="ulink" href="https://www.cnblogs.com/hannuo/p/10204738.html" target="_top">挖掘WireGuard的潜在功能及实际应用</a></td></tr><tr><td><code class="varname">netdevsim</code></td><td>一个网络设备模拟器。用于测试各种网络 API ，目前主要用于测试硬件减负(hardware offloading)相关接口。</td></tr><tr><td><code class="varname">fou</code></td><td>Foo-over-UDP 隧道</td></tr></tbody></table></div></div><br class="table-break"></div><div class="refsect1"><a name="id-1.7"></a><h2 id="[Match] 小节选项">[Match] 小节选项<a class="headerlink" title="Permalink to this headline" href="systemd.netdev.html#%5BMatch%5D%20%E5%B0%8F%E8%8A%82%E9%80%89%E9%A1%B9">¶</a></h2><p>仅在
    "<code class="literal">[Match]</code>" 小节为空，
    或者其中的所有选项都匹配成功的情况下，才会创建虚拟设备。
    所有可用于匹配的选项如下：</p><div class="variablelist"><dl class="variablelist"><dt id="Host="><span class="term"><code class="varname">Host=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Host=">¶</a></dt><dd><p>匹配主机名(hostname)或"machine ID"。
          详见
          <a href="systemd.unit.html#"><span class="citerefentry"><span class="refentrytitle">systemd.unit</span>(5)</span></a>
          中的 "<code class="literal">ConditionHost=</code>" 选项。
          </p></dd><dt id="Virtualization="><span class="term"><code class="varname">Virtualization=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Virtualization=">¶</a></dt><dd><p>检查系统是否运行在虚拟化环境中，
          亦可进一步检查系统是否运行在特定的虚拟化环境中。
          详见
          "<code class="literal">ConditionVirtualization=</code>" 选项(参见
          <a href="systemd.unit.html#"><span class="citerefentry"><span class="refentrytitle">systemd.unit</span>(5)</span></a>
          手册)。
          </p></dd><dt id="KernelCommandLine="><span class="term"><code class="varname">KernelCommandLine=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#KernelCommandLine=">¶</a></dt><dd><p>检查是否设置了特定的内核引导选项(若以感叹号(!)开头则表示未设置)。
          详见
          "<code class="literal">ConditionKernelCommandLine=</code>" 选项(参见
          <a href="systemd.unit.html#"><span class="citerefentry"><span class="refentrytitle">systemd.unit</span>(5)</span></a>
          手册)。
          </p></dd><dt id="KernelVersion="><span class="term"><code class="varname">KernelVersion=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#KernelVersion=">¶</a></dt><dd><p>检查内核版本(<span class="command"><strong>uname -r</strong></span>)是否匹配给定的表达式。
          若以感叹号(!)开头则表示不匹配。详见
          "<code class="literal">ConditionKernelVersion=</code>" 选项(参见
          <a href="systemd.unit.html#"><span class="citerefentry"><span class="refentrytitle">systemd.unit</span>(5)</span></a> 手册)。
          </p></dd><dt id="Architecture="><span class="term"><code class="varname">Architecture=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Architecture=">¶</a></dt><dd><p>检查是否运行在特定的硬件架构上。
          详见 "<code class="literal">ConditionArchitecture=</code>" 选项(参见
          <a href="systemd.unit.html#"><span class="citerefentry"><span class="refentrytitle">systemd.unit</span>(5)</span></a>
          手册)。
          </p></dd></dl></div></div><div class="refsect1"><a name="id-1.8"></a><h2 id="[NetDev] 小节选项">[NetDev] 小节选项<a class="headerlink" title="Permalink to this headline" href="systemd.netdev.html#%5BNetDev%5D%20%E5%B0%8F%E8%8A%82%E9%80%89%E9%A1%B9">¶</a></h2><p> "<code class="literal">[NetDev]</code>" 小节
      能够识别的选项如下：</p><div class="variablelist"><dl class="variablelist"><dt id="Description="><span class="term"><code class="varname">Description=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Description=">¶</a></dt><dd><p>对虚拟设备的描述</p></dd><dt id="Name="><span class="term"><code class="varname">Name=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Name=">¶</a></dt><dd><p>将要创建的虚拟设备的名称。
            这是必须设置的选项。</p></dd><dt id="Kind="><span class="term"><code class="varname">Kind=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Kind=">¶</a></dt><dd><p>将要创建的虚拟设备的类型。
            这是必须设置的选项。
            必须设为一个前述"<code class="literal">支持的虚拟网络设备类型</code>"表格中"类型"字段的值。</p></dd><dt id="MTUBytes="><span class="term"><code class="varname">MTUBytes=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#MTUBytes=">¶</a></dt><dd><p>设置虚拟设备的最大传输单元。可以使用以1024为基准的 K, M, G 后缀。
            对于 "<code class="literal">tun</code>" 或
            "<code class="literal">tap</code>" 设备来说，此选项不支持在
            "<code class="literal">[NetDev]</code>" 小节中使用。
            正确的做法是在对应的
            <a href="systemd.network.html#"><span class="citerefentry"><span class="refentrytitle">systemd.network</span>(5)</span></a>
            文件的 "<code class="literal">[Link]</code>" 小节中使用。</p></dd><dt id="MACAddress="><span class="term"><code class="varname">MACAddress=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#MACAddress=">¶</a></dt><dd><p>设置虚拟设备的MAC地址。对于 "<code class="literal">tun</code>" 或 "<code class="literal">tap</code>" 设备，
            此选项不支持在 "<code class="literal">[NetDev]</code>" 小节中使用。
            正确的做法是在对应的
            <a href="systemd.network.html#"><span class="citerefentry"><span class="refentrytitle">systemd.network</span>(5)</span></a>
            文件的 "<code class="literal">[Link]</code>" 小节中使用。
            对于"<code class="literal">vlan</code>" 设备，若未设置此项，则从物理接口继承MAC地址。
            对于其他虚拟设备来说，若未设置此项，则基于设备名称与
            <a href="machine-id.html#"><span class="citerefentry"><span class="refentrytitle">machine-id</span>(5)</span></a> 生成一个。
            </p></dd></dl></div></div><div class="refsect1"><a name="id-1.9"></a><h2 id="[Bridge] 小节选项">[Bridge] 小节选项<a class="headerlink" title="Permalink to this headline" href="systemd.netdev.html#%5BBridge%5D%20%E5%B0%8F%E8%8A%82%E9%80%89%E9%A1%B9">¶</a></h2><p> "<code class="literal">[Bridge]</code>" 小节仅在
      <code class="varname">Kind=bridge</code> 时才有意义。
      能够识别的选项如下：</p><div class="variablelist"><dl class="variablelist"><dt id="HelloTimeSec="><span class="term"><code class="varname">HelloTimeSec=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#HelloTimeSec=">¶</a></dt><dd><p>根桥(root bridge)/指定桥(designated bridge)每隔多少秒发送一次"Hello包"。
            根桥(Root Bridge)使用"Hello包"通告整个桥接局域网中的所有其他网桥："我是根桥"。
            指定桥(designated bridge)是到根桥累计路径花费最小的网桥，
            负责收发本网段数据，并且随时准备接替失效的根桥(Root Bridge)。</p></dd><dt id="MaxAgeSec="><span class="term"><code class="varname">MaxAgeSec=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#MaxAgeSec=">¶</a></dt><dd><p>"Hello包"的最长有效期，必须大于 <code class="varname">HelloTimeSec=</code> 值。
            从收到最后一个"Hello包"开始计时，如果超过此处设置的时间仍未收到根桥发出的"Hello包"，
            那么指定桥(designated bridge)将会接替失效的根桥(Root Bridge)，
            并使用"Hello包"通告整个桥接局域网中的所有其他网桥："我是根桥"。</p></dd><dt id="ForwardDelaySec="><span class="term"><code class="varname">ForwardDelaySec=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#ForwardDelaySec=">¶</a></dt><dd><p>从监听与学习状态切换为转发状态前
            延迟多少秒</p></dd><dt id="AgeingTimeSec="><span class="term"><code class="varname">AgeingTimeSec=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#AgeingTimeSec=">¶</a></dt><dd><p>从某MAC地址收到数据包之后，
            将在转发数据库中保留此MAC地址多长时间。</p></dd><dt id="Priority="><span class="term"><code class="varname">Priority=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Priority=">¶</a></dt><dd><p>该桥的优先级。必须是一个 0 到 65535 之间的整数。
            数字越小优先级越高。优先级最低的桥将被选为"根桥"。</p></dd><dt id="GroupForwardMask="><span class="term"><code class="varname">GroupForwardMask=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#GroupForwardMask=">¶</a></dt><dd><p>接受一个以正整数形式表示的16位掩码，
            以允许转发带有 802.1D 保留地址(01:80:C2:00:00:0X)的本地链路帧。
            具体算法是使用"AND"逻辑计算指定掩码与 2^X 的幂(其中"X"是MAC地址最后一个字节的低半截)。
            例如将此选项设为 8 表示
            允许将帧地址转发到 01:80:C2:00:00:03 (802.1X PAE)</p></dd><dt id="DefaultPVID="><span class="term"><code class="varname">DefaultPVID=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#DefaultPVID=">¶</a></dt><dd><p>新增端口的默认 VLAN ID ，
            可设为 1–4094 之间的一个整数，或者特殊值 "<code class="literal">none</code>" 表示禁用 PVID</p></dd><dt id="MulticastQuerier="><span class="term"><code class="varname">MulticastQuerier=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#MulticastQuerier=">¶</a></dt><dd><p>控制内核 IFLA_BR_MCAST_QUERIER 属性的布尔值。
            设为 yes 表示允许内核从一个全零源地址发送常规ICMP查询(也就是允许ICMP组播)。
            此特性可以加速网络启动时的聚合(convergence)，
            但却会导致某些理解组播的交换机作出错误行为以及胡乱转发ICMP组播包。
            若未设置，则使用内核的默认值。
            </p></dd><dt id="MulticastSnooping="><span class="term"><code class="varname">MulticastSnooping=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#MulticastSnooping=">¶</a></dt><dd><p>控制内核 IFLA_BR_MCAST_SNOOPING 属性的布尔值。
            设为 yes 表示启用 IGMP snooping 监控主机与组播路由(multicast router)之间的IGMP(Internet Group Management Protocol)流量。
            若未设置，则使用内核的默认值。
            </p></dd><dt id="VLANFiltering="><span class="term"><code class="varname">VLANFiltering=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#VLANFiltering=">¶</a></dt><dd><p>控制内核 IFLA_BR_VLAN_FILTERING 属性的布尔值。
            设为 yes 表示以 VLAN-filtering 模式启动网桥。若未设置，则使用内核的默认值。
            </p></dd><dt id="STP="><span class="term"><code class="varname">STP=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#STP=">¶</a></dt><dd><p>控制是否使用生成树协议(Spanning Tree Protocol)的布尔值。
            若未设置，则使用内核的默认值。
            </p></dd></dl></div></div><div class="refsect1"><a name="id-1.10"></a><h2 id="[VLAN] 小节选项">[VLAN] 小节选项<a class="headerlink" title="Permalink to this headline" href="systemd.netdev.html#%5BVLAN%5D%20%E5%B0%8F%E8%8A%82%E9%80%89%E9%A1%B9">¶</a></h2><p> "<code class="literal">[VLAN]</code>" 小节仅在
      <code class="varname">Kind=vlan</code> 时才有意义。
      能够识别的选项如下：</p><div class="variablelist"><dl class="variablelist"><dt id="Id="><span class="term"><code class="varname">Id=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Id=">¶</a></dt><dd><p>使用的 VLAN ID ，必须是一个 0 ~ 4094 之间的整数。
            这是必须设置的选项。</p></dd><dt id="GVRP="><span class="term"><code class="varname">GVRP=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#GVRP=">¶</a></dt><dd><p>是否支持通用VLAN注册协议(Generic VLAN Registration Protocol)。
            该协议允许自动学习网络上的各个 VLAN 。接受一个布尔值。
            若未设置，则使用内核的默认值。
            </p></dd><dt id="MVRP="><span class="term"><code class="varname">MVRP=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#MVRP=">¶</a></dt><dd><p>是否支持多VLAN注册协议(Multiple VLAN Registration Protocol)。
            该协议是一个标准的二层协议，以前被称为 GVRP(GARP VLAN Registration Protocol)，用于自动配置交换机上的 VLAN 。
            它最初由 802.1ak 定义，后来被 802.1Q-2005 进行了修正。
            接受一个布尔值。若未设置，则使用内核的默认值。
            </p></dd><dt id="LooseBinding="><span class="term"><code class="varname">LooseBinding=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#LooseBinding=">¶</a></dt><dd><p>是否支持 VLAN 松散绑定模式。
            该模式仅从父级向关联的VLAN传递操作状态，但是VLAN设备的状态保持不变。
            接受一个布尔值。若未设置，则使用内核的默认值。</p></dd><dt id="ReorderHeader="><span class="term"><code class="varname">ReorderHeader=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#ReorderHeader=">¶</a></dt><dd><p>接受一个布尔值，设为 yes 表示让 VLAN 设备表现的像一个真正的物理设备一样。
            若未设置，则使用内核的默认值。</p></dd></dl></div></div><div class="refsect1"><a name="id-1.11"></a><h2 id="[MACVLAN] 小节选项">[MACVLAN] 小节选项<a class="headerlink" title="Permalink to this headline" href="systemd.netdev.html#%5BMACVLAN%5D%20%E5%B0%8F%E8%8A%82%E9%80%89%E9%A1%B9">¶</a></h2><p> "<code class="literal">[MACVLAN]</code>" 小节仅在
    <code class="varname">Kind=macvlan</code> 时才有意义。
    能够识别的选项如下：</p><div class="variablelist"><dl class="variablelist"><dt id="Mode="><span class="term"><code class="varname">Mode=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Mode=">¶</a></dt><dd><p>要使用的 MACVLAN 模式。可设为
          "<code class="literal">private</code>",
          "<code class="literal">vepa</code>",
          "<code class="literal">bridge</code>",
          "<code class="literal">passthru</code>" 之一。
          </p></dd></dl></div></div><div class="refsect1"><a name="id-1.12"></a><h2 id="[MACVTAP] 小节选项">[MACVTAP] 小节选项<a class="headerlink" title="Permalink to this headline" href="systemd.netdev.html#%5BMACVTAP%5D%20%E5%B0%8F%E8%8A%82%E9%80%89%E9%A1%B9">¶</a></h2><p> "<code class="literal">[MACVTAP]</code>" 小节仅在
    <code class="varname">Kind=macvtap</code> 时才有意义。
    能够识别的选项与 "<code class="literal">[MACVLAN]</code>" 小节完全相同。</p></div><div class="refsect1"><a name="id-1.13"></a><h2 id="[IPVLAN] 小节选项">[IPVLAN] 小节选项<a class="headerlink" title="Permalink to this headline" href="systemd.netdev.html#%5BIPVLAN%5D%20%E5%B0%8F%E8%8A%82%E9%80%89%E9%A1%B9">¶</a></h2><p> "<code class="literal">[IPVLAN]</code>" 小节仅在
    <code class="varname">Kind=ipvlan</code> 时才有意义。
    能够识别的选项如下：</p><div class="variablelist"><dl class="variablelist"><dt id="Mode=1"><span class="term"><code class="varname">Mode=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Mode=1">¶</a></dt><dd><p>要使用的 IPVLAN 模式。可设为
            "<code class="literal">L2</code>","<code class="literal">L3</code>", "<code class="literal">L3S</code>" 之一。
            </p></dd><dt id="Flags="><span class="term"><code class="varname">Flags=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Flags=">¶</a></dt><dd><p>要使用的 IPVLAN 标记。可设为
            "<code class="literal">bridge</code>","<code class="literal">private</code>", "<code class="literal">vepa</code>" 之一。
            </p></dd></dl></div></div><div class="refsect1"><a name="id-1.14"></a><h2 id="[VXLAN] 小节选项">[VXLAN] 小节选项<a class="headerlink" title="Permalink to this headline" href="systemd.netdev.html#%5BVXLAN%5D%20%E5%B0%8F%E8%8A%82%E9%80%89%E9%A1%B9">¶</a></h2><p> "<code class="literal">[VXLAN]</code>" 小节仅在
    <code class="varname">Kind=vxlan</code> 时才有意义。
    能够识别的选项如下：</p><div class="variablelist"><dl class="variablelist"><dt id="Id=1"><span class="term"><code class="varname">Id=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Id=1">¶</a></dt><dd><p> VXLAN 网络标识符(VXLAN Segment ID) 。取值范围是 1-16777215 。</p></dd><dt id="Remote="><span class="term"><code class="varname">Remote=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Remote=">¶</a></dt><dd><p>目标IP地址</p></dd><dt id="Local="><span class="term"><code class="varname">Local=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Local=">¶</a></dt><dd><p>本地IP地址</p></dd><dt id="TOS="><span class="term"><code class="varname">TOS=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#TOS=">¶</a></dt><dd><p>vxlan 接口的服务类型(Type Of Service)字段的值(一个字节)。</p></dd><dt id="TTL="><span class="term"><code class="varname">TTL=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#TTL=">¶</a></dt><dd><p>vxlan 数据包的生存期(Time To Live)字段的值(允许的跳数)。
          一般设为一个 0–255 之间的整数(特殊值 0 表示继承内部协议的 TTL 值)。
          特殊值 "<code class="literal">inherit</code>" 表示继承外部协议的 TTL
           值。</p></dd><dt id="MacLearning="><span class="term"><code class="varname">MacLearning=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#MacLearning=">¶</a></dt><dd><p>接受一个布尔值。设为 yes 表示允许动态MAC地址学习，
          从而允许发现远端的MAC地址。</p></dd><dt id="FDBAgeingSec="><span class="term"><code class="varname">FDBAgeingSec=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#FDBAgeingSec=">¶</a></dt><dd><p>内核学习到的转发数据库(Forwarding Database)记录的
          生存期(秒数)。</p></dd><dt id="MaximumFDBEntries="><span class="term"><code class="varname">MaximumFDBEntries=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#MaximumFDBEntries=">¶</a></dt><dd><p>转发数据库(Forwarding Database)允许容纳的最大记录数量。</p></dd><dt id="ReduceARPProxy="><span class="term"><code class="varname">ReduceARPProxy=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#ReduceARPProxy=">¶</a></dt><dd><p>接受一个布尔值。设为 yes 表示允许桥接的 VXLAN 隧道端点代替远程的
          <a class="ulink" href="https://en.wikipedia.org/wiki/Distributed_Overlay_Virtual_Ethernet" target="_top">DVOE(Distributed Overlay Virtual Ethernet)</a>客户端
          应答来自本地网桥的ARP请求。默认值为 no 。
          [译者注]DVOE隧道协议是IBM专有的分布式虚拟以太网技术，使用VXLAN帧格式进行封装，
          优点是不需要底层物理设备支持组播。</p></dd><dt id="L2MissNotification="><span class="term"><code class="varname">L2MissNotification=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#L2MissNotification=">¶</a></dt><dd><p>接受一个布尔值。设为 yes 表示
          开启二层 LLADDR 缓存未命中通知。</p></dd><dt id="L3MissNotification="><span class="term"><code class="varname">L3MissNotification=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#L3MissNotification=">¶</a></dt><dd><p>接受一个布尔值。设为 yes 表示
          开启三层 IP 地址未命中通知。</p></dd><dt id="RouteShortCircuit="><span class="term"><code class="varname">RouteShortCircuit=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#RouteShortCircuit=">¶</a></dt><dd><p>接受一个布尔值。设为 yes 表示
          开启路由短路(route short circuiting)。</p></dd><dt id="UDPChecksum="><span class="term"><code class="varname">UDPChecksum=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#UDPChecksum=">¶</a></dt><dd><p>接受一个布尔值。设为 yes 表示开启计算 VXLAN/IPv4 UDP 校验和。</p></dd><dt id="UDP6ZeroChecksumTx="><span class="term"><code class="varname">UDP6ZeroChecksumTx=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#UDP6ZeroChecksumTx=">¶</a></dt><dd><p>接受一个布尔值。设为 yes 表示开启发送 VXLAN/IPv6 零校验和(也就是不计算校验和)。</p></dd><dt id="UDP6ZeroChecksumRx="><span class="term"><code class="varname">UDP6ZeroChecksumRx=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#UDP6ZeroChecksumRx=">¶</a></dt><dd><p>接受一个布尔值。设为 yes 表示开启接收 VXLAN/IPv6 零校验和(也就是不计算校验和)。</p></dd><dt id="RemoteChecksumTx="><span class="term"><code class="varname">RemoteChecksumTx=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#RemoteChecksumTx=">¶</a></dt><dd><p>接受一个布尔值。设为 yes 表示开启远程传递 VXLAN 校验和减负(checksum offload)。</p></dd><dt id="RemoteChecksumRx="><span class="term"><code class="varname">RemoteChecksumRx=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#RemoteChecksumRx=">¶</a></dt><dd><p>接受一个布尔值。设为 yes 表示开启远程接收 VXLAN 校验和减负(checksum offload)。</p></dd><dt id="GroupPolicyExtension="><span class="term"><code class="varname">GroupPolicyExtension=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#GroupPolicyExtension=">¶</a></dt><dd><p>接受一个布尔值。设为 yes 表示开启横跨网络节点的组策略扩展安全标签机制。
        详见
        <a class="ulink" href="https://tools.ietf.org/html/draft-smith-vxlan-group-policy" target="_top">
        VXLAN Group Policy </a> 文档。默认值是 no 。</p></dd><dt id="DestinationPort="><span class="term"><code class="varname">DestinationPort=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#DestinationPort=">¶</a></dt><dd><p>默认UDP目标端口(基于每个设备)。
        若未设置或者设为空字符串，
        则表示使用Linux内核默认值 4789 。
        应该设为 4789 以遵循 IANA 分配的标准值。</p></dd><dt id="PortRange="><span class="term"><code class="varname">PortRange=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#PortRange=">¶</a></dt><dd><p> 允许使用的UDP源端口范围。
          接收端可以根据不同的UDP源端口值，
          对 VXLAN 流进行负载均衡。
          默认允许使用全部的常规UDP源端口，
          但可以使用此选项限制允许使用的UDP源端口范围。</p></dd><dt id="FlowLabel="><span class="term"><code class="varname">FlowLabel=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#FlowLabel=">¶</a></dt><dd><p>传出数据包的流标签。
          取值范围是 0-1048575 。
          </p></dd></dl></div></div><div class="refsect1"><a name="id-1.15"></a><h2 id="[GENEVE] 小节选项">[GENEVE] 小节选项<a class="headerlink" title="Permalink to this headline" href="systemd.netdev.html#%5BGENEVE%5D%20%E5%B0%8F%E8%8A%82%E9%80%89%E9%A1%B9">¶</a></h2><p> "<code class="literal">[GENEVE]</code>" 小节仅在
     "<code class="literal">Kind=geneve</code>" 时才有意义。
    能够识别的选项如下：</p><div class="variablelist"><dl class="variablelist"><dt id="Id=2"><span class="term"><code class="varname">Id=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Id=2">¶</a></dt><dd><p>虚拟网络标识符(VNI, Virtual Network Identifier)。取值范围是 0-16777215 。这是一个必需设置的选项。</p></dd><dt id="Remote=1"><span class="term"><code class="varname">Remote=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Remote=1">¶</a></dt><dd><p>传出数据包的单播目标IP地址</p></dd><dt id="TOS=1"><span class="term"><code class="varname">TOS=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#TOS=1">¶</a></dt><dd><p>传出数据包中服务类型(Type Of Service)字段的值。取值范围是 1-255 。</p></dd><dt id="TTL=1"><span class="term"><code class="varname">TTL=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#TTL=1">¶</a></dt><dd><p>传出数据包中生存期(Time To Live)字段的值(允许的跳数)。取值范围是 1-255 。</p></dd><dt id="UDPChecksum=1"><span class="term"><code class="varname">UDPChecksum=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#UDPChecksum=1">¶</a></dt><dd><p>接受一个布尔值。设为 yes 表示计算 IPv4 UDP 校验和。</p></dd><dt id="UDP6ZeroChecksumTx=1"><span class="term"><code class="varname">UDP6ZeroChecksumTx=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#UDP6ZeroChecksumTx=1">¶</a></dt><dd><p>接受一个布尔值。设为 yes 表示不计算 IPv6 UDP 校验和。</p></dd><dt id="UDP6ZeroChecksumRx=1"><span class="term"><code class="varname">UDP6ZeroChecksumRx=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#UDP6ZeroChecksumRx=1">¶</a></dt><dd><p>接受一个布尔值。设为 yes 表示允许传入的 IPv6 UDP 数据包不含校验和(校验和字段为全零)。</p></dd><dt id="DestinationPort=1"><span class="term"><code class="varname">DestinationPort=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#DestinationPort=1">¶</a></dt><dd><p>UDP目标端口。
        若未设置或者设为空字符串，则表示使用默认值 6081 。</p></dd><dt id="FlowLabel=1"><span class="term"><code class="varname">FlowLabel=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#FlowLabel=1">¶</a></dt><dd><p>传出数据包的流标签</p></dd></dl></div></div><div class="refsect1"><a name="id-1.16"></a><h2 id="[Tunnel] 小节选项">[Tunnel] 小节选项<a class="headerlink" title="Permalink to this headline" href="systemd.netdev.html#%5BTunnel%5D%20%E5%B0%8F%E8%8A%82%E9%80%89%E9%A1%B9">¶</a></h2><p> "<code class="literal">[Tunnel]</code>" 小节仅在
    <code class="varname">Kind=</code> 的值等于
    "<code class="literal">ipip</code>",
    "<code class="literal">sit</code>",
    "<code class="literal">gre</code>",
    "<code class="literal">gretap</code>",
    "<code class="literal">ip6gre</code>",
    "<code class="literal">ip6gretap</code>",
    "<code class="literal">vti</code>",
    "<code class="literal">vti6</code>",
    "<code class="literal">ip6tnl</code>" 之一时才有意义。
    能够识别的选项如下：</p><div class="variablelist"><dl class="variablelist"><dt id="Local=1"><span class="term"><code class="varname">Local=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Local=1">¶</a></dt><dd><p>隧道数据包使用的静态本地地址。
          它必须是本机另一个接口上的地址。</p></dd><dt id="Remote=2"><span class="term"><code class="varname">Remote=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Remote=2">¶</a></dt><dd><p>隧道的远程端点</p></dd><dt id="TOS=2"><span class="term"><code class="varname">TOS=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#TOS=2">¶</a></dt><dd><p>隧道接口的服务类型(Type Of Service)字段的值。
          有关TOS的详细解释可参见
          <a class="ulink" href="https://tools.ietf.org/html/rfc1349" target="_top"> Type of
          Service in the Internet Protocol Suite </a> 文档。
          </p></dd><dt id="TTL=2"><span class="term"><code class="varname">TTL=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#TTL=2">¶</a></dt><dd><p>隧道数据包中生存期(Time To Live)字段的值(允许的跳数)。
          一般设为一个 0–255 之间的整数(特殊值 0 表示继承 TTL 值)。
          IPv4 隧道的默认值是零(继承)、
          IPv6 隧道的默认值是
          64 。</p></dd><dt id="DiscoverPathMTU="><span class="term"><code class="varname">DiscoverPathMTU=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#DiscoverPathMTU=">¶</a></dt><dd><p>接受一个布尔值。设为 yes 表示
          为隧道开启路径MTU发现(自动探测路径中的最大传输单元，避免IP分片)。</p></dd><dt id="IPv6FlowLabel="><span class="term"><code class="varname">IPv6FlowLabel=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#IPv6FlowLabel=">¶</a></dt><dd><p>IPv6头(see <a class="ulink" href="https://tools.ietf.org/html/rfc2460" target="_top">RFC 2460</a>)中
          流标签(see <a class="ulink" href="https://tools.ietf.org/html/rfc6437" target="_top">RFC 6437</a>)字段的值(20-bit)。
          节点使用流标签来标记某个流中的所有数据包。
          此选项仅对IPv6隧道有意义。
          将流标签设为零表示
          数据包尚未被标记。
          取值范围是 0–0xFFFFF 之间的一个整数。
          特殊值 "<code class="literal">inherit</code>" 表示使用原来的流标签。</p></dd><dt id="CopyDSCP="><span class="term"><code class="varname">CopyDSCP=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#CopyDSCP=">¶</a></dt><dd><p>接受一个布尔值。
          设为 yes 表示在IPv6隧道数据包解封过程中，
          差分服务码点 DSCP(Differentiated Service Code Point) 字段将从外部头复制到内部头。
          DSCP 是IP数据包头中的一个字段，用于为不同的网络流分配不同的服务级别(类似于优先级)，
          主要用于提供 QoS 支持。默认值是 "<code class="literal">no</code>"
          [推荐阅读]<a class="ulink" href="https://www.cnblogs.com/hester/p/6378049.html" target="_top">DSCP与IP优先级</a>
          </p></dd><dt id="EncapsulationLimit="><span class="term"><code class="varname">EncapsulationLimit=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#EncapsulationLimit=">¶</a></dt><dd><p>设置隧道数据包"Tunnel Encapsulation Limit"选项的值，
          也就是限制最多允许对隧道数据包进行多少次嵌套封装。
          数据包的"Tunnel Encapsulation Limit"选项值为 0 ，
          表示
          该数据包在退出当前隧道之前不能进入另一个隧道(详见
          <a class="ulink" href="https://tools.ietf.org/html/rfc2473#section-4.1.1" target="_top"> RFC 2473</a>)。
          取值范围是 0–255 与特殊值 "<code class="literal">none</code>" ，默认值是 4 。
        </p></dd><dt id="Key="><span class="term"><code class="varname">Key=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Key=">¶</a></dt><dd><p> 一次性为
           <code class="varname">InputKey=</code> 与 <code class="varname">OutputKey=</code> 选项指定同一个"Key"。
           <code class="varname">Key=</code> 的值可以是一个数字或 IPv4 地址那样的点分四元组。
          It is used as mark-configured SAD/SPD entry as part of the lookup key (both in data
          and control path) in ip xfrm (framework used to implement IPsec protocol).
          详见 <a class="ulink" href="http://man7.org/linux/man-pages/man8/ip-xfrm.8.html" target="_top">
          ip-xfrm — transform configuration</a> 手册。
          此选项仅用于 VTI/VTI6 隧道(思科私有技术)。</p></dd><dt id="InputKey="><span class="term"><code class="varname">InputKey=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#InputKey=">¶</a></dt><dd><p>指定用于输入的"Key"。选项值与 <code class="varname">Key=</code> 相同。
          此选项仅用于 VTI/VTI6 隧道(思科私有技术)。</p></dd><dt id="OutputKey="><span class="term"><code class="varname">OutputKey=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#OutputKey=">¶</a></dt><dd><p>指定用于输出的"Key"。选项值与 <code class="varname">Key=</code> 相同。
          此选项仅用于 VTI/VTI6 隧道(思科私有技术)。</p></dd><dt id="Mode=2"><span class="term"><code class="varname">Mode=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Mode=2">¶</a></dt><dd><p> "<code class="literal">ip6tnl</code>"
          隧道可以使用下列三种模式之一：
          "<code class="literal">ip6ip6</code>"(IPv6 over IPv6)、
          "<code class="literal">ipip6</code>"(IPv4 over IPv6)、
          "<code class="literal">any</code>"(两者之中任意一个)。
          </p></dd><dt id="Independent="><span class="term"><code class="varname">Independent=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Independent=">¶</a></dt><dd><p>接受一个布尔值。设为 yes 表示隧道不需要 .network 文件，直接创建为 "tunnel@NONE"。
          默认值为 "<code class="literal">false</code>" 。
          </p></dd><dt id="AllowLocalRemote="><span class="term"><code class="varname">AllowLocalRemote=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#AllowLocalRemote=">¶</a></dt><dd><p>接受一个布尔值。设为 yes 表示允许在 <code class="varname">ip6tnl</code> 设备上传输远程端点为本机地址的隧道流量。
          若未设置则表示使用内核默认值。
          </p></dd><dt id="FooOverUDP="><span class="term"><code class="varname">FooOverUDP=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#FooOverUDP=">¶</a></dt><dd><p>接受一个布尔值。表示是否配置 <code class="varname">FooOverUDP=</code> 隧道。
          默认值为 no 。详见
          <a class="ulink" href="https://lwn.net/Articles/614348" target="_top">Foo over UDP</a></p></dd><dt id="FOUDestinationPort="><span class="term"><code class="varname">FOUDestinationPort=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#FOUDestinationPort=">¶</a></dt><dd><p>封装所使用的UDP目标端口。
          这是必须设置的选项，并且没有默认值。</p></dd><dt id="FOUSourcePort="><span class="term"><code class="varname">FOUSourcePort=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#FOUSourcePort=">¶</a></dt><dd><p>封装所使用的UDP源端口。默认值 <code class="constant">0</code>
           表示由网络栈自行决定。</p></dd><dt id="Encapsulation="><span class="term"><code class="varname">Encapsulation=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Encapsulation=">¶</a></dt><dd><p>与 "<code class="literal">[FooOverUDP]</code>" 小节中的同名选项接受的值完全相同。</p></dd><dt id="IPv6RapidDeploymentPrefix="><span class="term"><code class="varname">IPv6RapidDeploymentPrefix=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#IPv6RapidDeploymentPrefix=">¶</a></dt><dd><p>为<a class="ulink" href="https://tools.ietf.org/html/rfc5569" target="_top">在IPv4上快速部署IPv6</a>(又称 6rd)重新配置隧道。
           此选项的值是由ISP分配的IPv6前缀。
          此选项仅用于 SIT 隧道。</p></dd><dt id="ISATAP="><span class="term"><code class="varname">ISATAP=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#ISATAP=">¶</a></dt><dd><p>接受一个布尔值。设为 yes 表示将隧道配置为 ISATAP(Intra-Site Automatic Tunnel Addressing Protocol)隧道。
          此选项仅用于 SIT 隧道。若未设置则表示使用内核默认值。</p></dd><dt id="SerializeTunneledPackets="><span class="term"><code class="varname">SerializeTunneledPackets=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#SerializeTunneledPackets=">¶</a></dt><dd><p>接受一个布尔值。设为 yes 表示隧道数据包将被串行化(数据包之间不会出现乱序)。此选项仅用于 ERSPAN 隧道。
          若未设置则表示使用内核默认值。
          </p></dd><dt id="ERSPANIndex="><span class="term"><code class="varname">ERSPANIndex=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#ERSPANIndex=">¶</a></dt><dd><p>设置接口的 ERSPAN 索引字段的值(一个与 ERSPAN 流量的源端口和方向关联的整数)，
          必须设为一个 1-1048575 范围内的整数。这是一个必需设置的选项。
          </p></dd></dl></div></div><div class="refsect1"><a name="id-1.17"></a><h2 id="[FooOverUDP] 小节选项">[FooOverUDP] 小节选项<a class="headerlink" title="Permalink to this headline" href="systemd.netdev.html#%5BFooOverUDP%5D%20%E5%B0%8F%E8%8A%82%E9%80%89%E9%A1%B9">¶</a></h2><p> "<code class="literal">[FooOverUDP]</code>" 小节仅在
      <code class="varname">Kind=fou</code> 时才有意义。
      能够识别的选项如下：</p><div class="variablelist"><dl class="variablelist"><dt id="Protocol="><span class="term"><code class="varname">Protocol=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Protocol=">¶</a></dt><dd><p>指定到达UDP端口的数据包的协议号。必须设为一个 1-255 范围内的整数。
          这是必须设置的选项，并且没有默认值。</p></dd><dt id="Encapsulation=1"><span class="term"><code class="varname">Encapsulation=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Encapsulation=1">¶</a></dt><dd><p>指定在UDP数据包中存储各种网络协议数据包的封装机制。可以设为如下值：

          "<code class="literal">FooOverUDP</code>" 提供了最简单的、无修饰的 UDP 封装机制，
          也就是简单地将数据包直接封装在UDP负载中。
          "<code class="literal">GenericUDPEncapsulation</code>" 是一种通用的可扩展封装机制，
          允许对任何IP协议数据包及可选数据(作为封装的一部分)进行封装。
          详见 <a class="ulink" href="https://lwn.net/Articles/615044" target="_top">Generic UDP Encapsulation</a> 文档。
          默认值为 "<code class="literal">FooOverUDP</code>"
          </p></dd><dt id="Port="><span class="term"><code class="varname">Port=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Port=">¶</a></dt><dd><p>指定IP封装数据包的目标端口。注意，数据包在到达目的地前，将被首先剥除外层封装，
           然后再被手工反馈进入网络堆栈，并提前发送到实际目的地。
          这是必须设置的选项。</p></dd></dl></div></div><div class="refsect1"><a name="id-1.18"></a><h2 id="[Peer] 小节选项">[Peer] 小节选项<a class="headerlink" title="Permalink to this headline" href="systemd.netdev.html#%5BPeer%5D%20%E5%B0%8F%E8%8A%82%E9%80%89%E9%A1%B9">¶</a></h2><p> "<code class="literal">[Peer]</code>" 小节仅在
    <code class="varname">Kind=veth</code> 时才有意义。
    能够识别的选项如下：</p><div class="variablelist"><dl class="variablelist"><dt id="Name=1"><span class="term"><code class="varname">Name=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Name=1">¶</a></dt><dd><p>创建此以太网隧道时所使用的网口名称。
            这是必须设置的选项。</p></dd><dt id="MACAddress=1"><span class="term"><code class="varname">MACAddress=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#MACAddress=1">¶</a></dt><dd><p> peer 的MAC地址。
            若未设置，
            则自动生成一个(生成方法与上文 [NetDev] 小节中的 <code class="varname">MACAddress=</code> 选项相同)。</p></dd></dl></div></div><div class="refsect1"><a name="id-1.19"></a><h2 id="[VXCAN] 小节选项">[VXCAN] 小节选项<a class="headerlink" title="Permalink to this headline" href="systemd.netdev.html#%5BVXCAN%5D%20%E5%B0%8F%E8%8A%82%E9%80%89%E9%A1%B9">¶</a></h2><p> "<code class="literal">[VXCAN]</code>" 小节仅在
      <code class="varname">Kind=vxcan</code> 时才有意义。
      能够识别的选项如下：</p><div class="variablelist"><dl class="variablelist"><dt id="Peer="><span class="term"><code class="varname">Peer=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Peer=">¶</a></dt><dd><p>创建虚拟网络设备时使用的对等接口名称。
            这是必须设置的选项。</p></dd></dl></div></div><div class="refsect1"><a name="id-1.20"></a><h2 id="[Tun] 小节选项">[Tun] 小节选项<a class="headerlink" title="Permalink to this headline" href="systemd.netdev.html#%5BTun%5D%20%E5%B0%8F%E8%8A%82%E9%80%89%E9%A1%B9">¶</a></h2><p> "<code class="literal">[Tun]</code>" 小节仅在
    <code class="varname">Kind=tun</code> 时才有意义。
    能够识别的选项如下：</p><div class="variablelist"><dl class="variablelist"><dt id="OneQueue="><span class="term"><code class="varname">OneQueue=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#OneQueue=">¶</a></dt><dd><p>设为 yes 表示
        将所有数据包都排入该设备的队列。
        默认值 no 表示
        仅允许将固定数量的数据包排入该设备的队列，
        而其余的数据包则全部排入 "<code class="literal">qdisc</code>" 队列。</p></dd><dt id="MultiQueue="><span class="term"><code class="varname">MultiQueue=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#MultiQueue=">¶</a></dt><dd><p>设为 yes 表示
        使用多个文件描述符(队列)并行处理数据包的发送与接收。
        默认值 no 表示
        仅使用一个文件描述符(队列)处理数据包的发送与接收。</p></dd><dt id="PacketInfo="><span class="term"><code class="varname">PacketInfo=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#PacketInfo=">¶</a></dt><dd><p>设为 yes 表示
        给数据包预先填充四个额外的字节
        (两个标记字节、两个协议字节)。
        默认值 no 表示不填充，
        也就是将数据包视为纯粹的IP包。</p></dd><dt id="VNetHeader="><span class="term"><code class="varname">VNetHeader=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#VNetHeader=">¶</a></dt><dd><p>设为 yes 表示
        为 tap 设备开启 IFF_VNET_HDR 标记，
        以允许发送与接收更大的 GSO(Generic Segmentation Offload)包，
        从而可以显著提升吞吐量。
        默认值 no 表示
        关闭 IFF_VNET_HDR 标记。</p></dd><dt id="User="><span class="term"><code class="varname">User=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#User=">¶</a></dt><dd><p>设置
        <code class="filename">/dev/net/tun</code> 设备的属主</p></dd><dt id="Group="><span class="term"><code class="varname">Group=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Group=">¶</a></dt><dd><p>设置
        <code class="filename">/dev/net/tun</code> 设备的属组</p></dd></dl></div></div><div class="refsect1"><a name="id-1.21"></a><h2 id="[Tap] 小节选项">[Tap] 小节选项<a class="headerlink" title="Permalink to this headline" href="systemd.netdev.html#%5BTap%5D%20%E5%B0%8F%E8%8A%82%E9%80%89%E9%A1%B9">¶</a></h2><p> "<code class="literal">[Tap]</code>" 小节仅在
    <code class="varname">Kind=tap</code> 时才有意义。
    能够识别的选项与 "<code class="literal">[Tun]</code>" 小节完全相同。</p></div><div class="refsect1"><a name="id-1.22"></a><h2 id="[WireGuard] 小节选项">[WireGuard] 小节选项<a class="headerlink" title="Permalink to this headline" href="systemd.netdev.html#%5BWireGuard%5D%20%E5%B0%8F%E8%8A%82%E9%80%89%E9%A1%B9">¶</a></h2><p> "<code class="literal">[WireGuard]</code>" 小节
      能够识别的选项如下：</p><div class="variablelist"><dl class="variablelist"><dt id="PrivateKey="><span class="term"><code class="varname">PrivateKey=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#PrivateKey=">¶</a></dt><dd><p>接口的私钥(经过 Base64 编码)。
            使用 <span class="command"><strong>wg genkey</strong></span> 命令生成(参见
             <a href="https://git.zx2c4.com/WireGuard/about/src/tools/wg.8"><span class="citerefentry"><span class="refentrytitle">wg</span>(8)</span></a> 手册)。
            这是必须设置的选项。
            注意，因为这是秘密信息，必须严防外泄，
            所以务必将 .netdev 文件的所有者设为 "<code class="literal">root:systemd-network</code>"
            并将文件权限设为 "<code class="literal">0640</code>" 。</p></dd><dt id="ListenPort="><span class="term"><code class="varname">ListenPort=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#ListenPort=">¶</a></dt><dd><p> UDP监听端口。
            必须设为一个 1-65535 之间的整数，或特殊值
            "<code class="literal">auto</code>"(表示根据接口名称自动生成)。
            默认值为 "<code class="literal">auto</code>"</p></dd><dt id="FwMark="><span class="term"><code class="varname">FwMark=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#FwMark=">¶</a></dt><dd><p>设置传出数据包的防火墙标签。必须设为一个 1-4294967295 之间的整数。</p></dd></dl></div></div><div class="refsect1"><a name="id-1.23"></a><h2 id="[WireGuardPeer] 小节选项">[WireGuardPeer] 小节选项<a class="headerlink" title="Permalink to this headline" href="systemd.netdev.html#%5BWireGuardPeer%5D%20%E5%B0%8F%E8%8A%82%E9%80%89%E9%A1%B9">¶</a></h2><p> "<code class="literal">[WireGuardPeer]</code>" 小节
      能够识别的选项如下：</p><div class="variablelist"><dl class="variablelist"><dt id="PublicKey="><span class="term"><code class="varname">PublicKey=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#PublicKey=">¶</a></dt><dd><p>接口的公钥(经过 Base64 编码)。使用 <span class="command"><strong>wg pubkey</strong></span> 命令(参见
             <a href="https://git.zx2c4.com/WireGuard/about/src/tools/wg.8"><span class="citerefentry"><span class="refentrytitle">wg</span>(8)</span></a> 手册)
            从一个给定的私钥生成，
            通常通过带外传输给配置文件的作者。
            这是必须设置的选项。</p></dd><dt id="PresharedKey="><span class="term"><code class="varname">PresharedKey=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#PresharedKey=">¶</a></dt><dd><p>接口的预共享密钥。这不是一个必须设置的选项。
            使用 <span class="command"><strong>wg genpsk</strong></span> 命令生成。
            此选项在已经存在的公钥加密中
            又额外混合了一个对称加密层，
            以抵御今后可能出现的量子计算机破解。
            注意，因为这是秘密信息，必须严防外泄，
            所以务必将 .netdev 文件的所有者设为 "<code class="literal">root:systemd-networkd</code>"
            并将文件权限设为 "<code class="literal">0640</code>" 。</p></dd><dt id="AllowedIPs="><span class="term"><code class="varname">AllowedIPs=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#AllowedIPs=">¶</a></dt><dd><p>接受一个
            逗号分隔的 IPv4/IPv6 地址(带有CIDR掩码)列表。
            表示仅允许与列表中的IP地址建立隧道。
            "0.0.0.0/0" 用于匹配所有 IPv4 地址、
            "::/0" 用于匹配所有 IPv6 地址。 </p></dd><dt id="Endpoint="><span class="term"><code class="varname">Endpoint=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Endpoint=">¶</a></dt><dd><p>设置一个
            "IP地址:端口"或"主机名:端口"格式的端点。
            在配置期间，此端点将会被自动更新为
            来自对端已验证数据包的最新源IP地址和端口。</p></dd><dt id="PersistentKeepalive="><span class="term"><code class="varname">PersistentKeepalive=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#PersistentKeepalive=">¶</a></dt><dd><p>设置一个 1-65535 之间的间隔秒数，
            表示每隔多久向对等端发送一个已验证的空数据包，
            以确保有状态防火墙或NAT映射持续有效。
            例如，位于NAT之后的接口很少发送流量，
            但它随时会从对等端接收流量，
            如果将保持持久连接的间隔设为25秒，
            那么该接口就可以从持久连接的状态中受益。
            设为 0 或 "off" 表示禁用持久连接保持。默认值为 off 。
            大多数用户不需要这个。</p></dd></dl></div></div><div class="refsect1"><a name="id-1.24"></a><h2 id="[Bond] 小节选项">[Bond] 小节选项<a class="headerlink" title="Permalink to this headline" href="systemd.netdev.html#%5BBond%5D%20%E5%B0%8F%E8%8A%82%E9%80%89%E9%A1%B9">¶</a></h2><p> "<code class="literal">[Bond]</code>" 小节仅在 <code class="varname">Kind=bond</code> 时才有意义。
    能够识别的选项如下：</p><div class="variablelist"><dl class="variablelist"><dt id="Mode=3"><span class="term"><code class="varname">Mode=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#Mode=3">¶</a></dt><dd><p>设置网卡绑定模式。
          此选项相当于设置 bond 模块的 mode 属性。可用值如下：
          "<code class="literal">balance-rr</code>"(默认值),
          "<code class="literal">active-backup</code>",
          "<code class="literal">balance-xor</code>",
          "<code class="literal">broadcast</code>",
          "<code class="literal">802.3ad</code>",
          "<code class="literal">balance-tlb</code>",
          "<code class="literal">balance-alb</code>"
          </p></dd><dt id="TransmitHashPolicy="><span class="term"><code class="varname">TransmitHashPolicy=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#TransmitHashPolicy=">¶</a></dt><dd><p>设置选择 slave 设备时使用的传输哈希策略(分发策略)。
          仅对 "<code class="literal">balance-xor</code>", "<code class="literal">802.3ad</code>", "<code class="literal">balance-tlb</code>" 模式有意义。
          此选项相当于设置 bond 模块的 xmit_hash_policy 属性。可用值如下：
          "<code class="literal">layer2</code>"(默认值),
          "<code class="literal">layer3+4</code>",
          "<code class="literal">layer2+3</code>",
          "<code class="literal">encap2+3</code>",
          "<code class="literal">encap3+4</code>"
          </p></dd><dt id="LACPTransmitRate="><span class="term"><code class="varname">LACPTransmitRate=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#LACPTransmitRate=">¶</a></dt><dd><p>此选项仅对 "<code class="literal">802.3ad</code>" 模式有意义。
          设置 slave 设备发送LACPDU(Link Aggregation Control Protocol Data Unit)包的频率。
          此选项相当于设置 bond 模块的 lacp_rate 属性。可用值如下：
          "<code class="literal">slow</code>" 表示每30秒发送一次LACPDU包；
          "<code class="literal">fast</code>" 表示每一秒发送一次LACPDU包；
          默认值是
          "<code class="literal">slow</code>"</p></dd><dt id="MIIMonitorSec="><span class="term"><code class="varname">MIIMonitorSec=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#MIIMonitorSec=">¶</a></dt><dd><p>设置监控 MII(Media Independent Interface) 连接的间隔时长，默认单位是毫秒。
          此选项相当于设置 bond 模块的 miimon 属性。
          设置的值最终会被四舍五入到最接近的毫秒。
          默认值"0"表示禁用监控。</p></dd><dt id="UpDelaySec="><span class="term"><code class="varname">UpDelaySec=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#UpDelaySec=">¶</a></dt><dd><p>当检测到链路处于"Up"状态时，延迟多久再启用它，默认单位是毫秒。
          此选项相当于设置 bond 模块的 updelay 属性。
          此处设置的值将被向下取整到 <code class="varname">MIIMonitorSec=</code> 的整数倍。
          默认值是"0"</p></dd><dt id="DownDelaySec="><span class="term"><code class="varname">DownDelaySec=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#DownDelaySec=">¶</a></dt><dd><p>当检测到链路处于"Down"状态时，延迟多久再禁用它，默认单位是毫秒。
          此选项相当于设置 bond 模块的 downdelay 属性。
          此处设置的值将被向下取整到 <code class="varname">MIIMonitorSec=</code> 的整数倍。
          默认值是"0"</p></dd><dt id="LearnPacketIntervalSec="><span class="term"><code class="varname">LearnPacketIntervalSec=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#LearnPacketIntervalSec=">¶</a></dt><dd><p>此选项仅对 "<code class="literal">balance-tlb</code>" 与 "<code class="literal">balance-alb</code>" 模式有意义。
          设置发送ARP学习包的时间间隔(默认单位是秒)。
          此选项相当于设置 bond 模块的 lp_interval 属性。
          取值范围是 1–0x7fffffff ；默认值是 1 (秒)。 </p></dd><dt id="AdSelect="><span class="term"><code class="varname">AdSelect=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#AdSelect=">¶</a></dt><dd><p>设置 "<code class="literal">802.3ad</code>" 聚合的选择逻辑。
          此选项相当于设置 bond 模块的 ad_select 属性。可设为下列值之一：
          "<code class="literal">stable</code>"(默认值), "<code class="literal">bandwidth</code>",
          "<code class="literal">count</code>"
          </p></dd><dt id="AdActorSystemPriority="><span class="term"><code class="varname">AdActorSystemPriority=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#AdActorSystemPriority=">¶</a></dt><dd><p>设置 "<code class="literal">802.3ad</code>" 主机(Actor)系统优先级。此选项相当于设置 bond 模块的 ad_actor_sys_prio 属性。取值范围是 1-65535 ，默认值是 65535 。</p></dd><dt id="AdUserPortKey="><span class="term"><code class="varname">AdUserPortKey=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#AdUserPortKey=">¶</a></dt><dd><p>设置 "<code class="literal">802.3ad</code>" "port-key" 的用户定义部分。此选项相当于设置 bond 模块的 ad_user_port_key 属性。取值范围是 0-1023 ，默认值是 0 。</p></dd><dt id="AdActorSystem="><span class="term"><code class="varname">AdActorSystem=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#AdActorSystem=">¶</a></dt><dd><p>设置 "<code class="literal">802.3ad</code>" 主机(Actor)用于发送LACPDU包的系统MAC地址。不能设为NULL或多播地址。此选项相当于设置 bond 模块的 ad_actor_system 属性。默认值是主机(Actor)的主MAC地址。</p></dd><dt id="FailOverMACPolicy="><span class="term"><code class="varname">FailOverMACPolicy=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#FailOverMACPolicy=">¶</a></dt><dd><p>此选项仅对
           "<code class="literal">active-backup</code>" 模式有意义。
          相当于设置 bond 模块的 fail_over_mac 属性。
          可设为下列值之一：
          "<code class="literal">none</code>"(默认值) 表示在失败切换时，只更改新激活的 slave 的MAC地址，而不更改 bond 的MAC地址。
          "<code class="literal">active</code>" 表示保持各个 slave 的MAC地址不变，在失败切换时，仅将 bond 的MAC地址修改为新激活的 slave 的MAC地址。
          "<code class="literal">follow</code>" 表示在失败切换时，不但将新激活的 slave 的MAC地址修改为 bond 的MAC地址，而且将下线的原 slave 的MAC地址修改为新激活的 slave 的原有MAC地址。
          </p></dd><dt id="ARPValidate="><span class="term"><code class="varname">ARPValidate=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#ARPValidate=">¶</a></dt><dd><p>此选项相当于设置 bond 模块的 arp_validate 属性。
          设置是否应该验证接收到的ARP请求与应答正确性(Validation)，
          以及是否应该仅使用接收到的ARP流量进行连接监控(反对这么做)(Filtering)。
          可设为下列值之一：
          "<code class="literal">none</code>" 既不 Validation 也不 Filtering ；
          "<code class="literal">active</code>" 仅对处于活动状态的 slave 执行 Validation ；
          "<code class="literal">backup</code>" 仅对处于备用状态的 slave 执行 Validation ；
          "<code class="literal">all</code>" 对所有 slave 执行 Validation ；
          </p></dd><dt id="ARPIntervalSec="><span class="term"><code class="varname">ARPIntervalSec=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#ARPIntervalSec=">¶</a></dt><dd><p>设置ARP连接监控的频率(时间间隔)，默认单位是毫秒。
          此选项相当于设置 bond 模块的 arp_interval 属性。默认值"0"表示禁用ARP连接监控。
          </p></dd><dt id="ARPIPTargets="><span class="term"><code class="varname">ARPIPTargets=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#ARPIPTargets=">¶</a></dt><dd><p>设置当 <code class="varname">ARPIntervalSec=</code> 大于零的时候，
          用作ARP连接监控目标的IP地址。
          要想ARP连接监控正常工作，必须至少设置一个目标IP地址。
          此选项相当于设置 bond 模块的 arp_ip_target 属性。
          值是一个点分十进制格式表示的IPv4地址。
          最多设置16个目标IP地址。
          默认值为空。
          </p></dd><dt id="ARPAllTargets="><span class="term"><code class="varname">ARPAllTargets=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#ARPAllTargets=">¶</a></dt><dd><p>此选项仅影响 "<code class="literal">active-backup</code>" 模式中
          开启了 <code class="varname">ARPValidate=</code> 的 slave 设备。
          设置有多少个用作ARP连接监控目标的IP地址(<code class="varname">ARPIPTargets=</code>)可达的时候，一个 slave 设备才会被认为是处于"Up"状态。
          此选项相当于设置 bond 模块的 arp_all_targets 属性。可设为下列值之一：
          "<code class="literal">any</code>",
          "<code class="literal">all</code>"
          </p></dd><dt id="PrimaryReselectPolicy="><span class="term"><code class="varname">PrimaryReselectPolicy=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#PrimaryReselectPolicy=">¶</a></dt><dd><p>设置重新选择 primary slave 的策略。
          此选项的目的在于
          防止在 primary slave 与其他 slave 设备之间出现反转。
          此选项相当于设置 bond 模块的 primary_reselect 属性。
          可设为下列值之一：
          "<code class="literal">always</code>"(默认值),
          "<code class="literal">better</code>",
          "<code class="literal">failure</code>"
          </p></dd><dt id="ResendIGMP="><span class="term"><code class="varname">ResendIGMP=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#ResendIGMP=">¶</a></dt><dd><p>发生失败切换事件后，发送多少次IGMP成员报告(membership report)。
          此选项相当于设置 bond 模块的 resend_igmp 属性。
          发生失败切换事件后会立即发送一次成员报告，
          如果此选项大于 1 ，那么随后每隔 200ms 重新发送一次，直到用完所有次数。
          取值范围是 0–255 ，默认值是 1 。
          0 表示禁止发送IGMP成员报告(membership report)。
          </p></dd><dt id="PacketsPerSlave="><span class="term"><code class="varname">PacketsPerSlave=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#PacketsPerSlave=">¶</a></dt><dd><p>设置在同一个 slave 设备上发送多少个包之后就切换到下一个 slave 设备。
            此选项相当于设置 bond 模块的 packets_per_slave 属性。
            取值范围是 0–65535 ，设为 0 表示随机选择 slave 设备。默认值是 1 。
            此选项仅对 "<code class="literal">balance-rr</code>" 模式有意义。
          </p></dd><dt id="GratuitousARP="><span class="term"><code class="varname">GratuitousARP=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#GratuitousARP=">¶</a></dt><dd><p>发生失败切换事件后，
            发送多少次端点通知(无故ARP/主动IPv6邻居通告)。
            此选项相当于设置 bond 模块的 num_grat_arp/num_unsol_na 属性。
            发生失败切换事件后会立即发送一次端点通知，
            如果此选项大于 1 ，那么随后每隔
             <code class="varname">ARPIntervalSec=</code> 或 <code class="varname">MIIMonitorSec=</code>
            间隔重新发送一次，直到用完所有次数。取值范围是 0–255 ，0 表示禁止发送，默认值是 1 。
            此选项仅对 "<code class="literal">active-backup</code>" 模式有意义。
          </p></dd><dt id="AllSlavesActive="><span class="term"><code class="varname">AllSlavesActive=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#AllSlavesActive=">¶</a></dt><dd><p>设置应该转发还是丢弃
          在不活动端口上接收到的重复帧。
          "yes"表示转发。默认值"no"表示丢弃。
          通常应该丢弃(也就是设为"no")，
          仅在确实知道为什么要转发的时候才需要设为"yes"。
          此选项相当于设置 bond 模块的 all_slaves_active 属性。
          </p></dd><dt id="DynamicTransmitLoadBalancing="><span class="term"><code class="varname">DynamicTransmitLoadBalancing=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#DynamicTransmitLoadBalancing=">¶</a></dt><dd><p>接受一个布尔值。设置是否允许动态打乱流顺序。此选项仅对 "<code class="literal">balance-tlb</code>" 模式有意义。
          默认值 yes 表示允许打乱流顺序以获得更好的负载均衡效果，但是会导致数据包的顺序被打乱(需要重排)。此选项相当于设置 bond 模块的 tlb_dynamic_lb 属性。
          </p></dd><dt id="MinLinks="><span class="term"><code class="varname">MinLinks=</code></span><a class="headerlink" title="Permalink to this term" href="systemd.netdev.html#MinLinks=">¶</a></dt><dd><p>设置至少有几个 slave 连接已经激活，才能激活上层的 bond 连接。
          此选项相当于设置 bond 模块的 min_links 属性。默认值是零。
          </p></dd></dl></div><p>更多详情，参见
    <a class="ulink" href="https://www.kernel.org/doc/Documentation/networking/bonding.txt" target="_top">
    Linux Ethernet Bonding Driver HOWTO</a></p></div><div class="refsect1"><a name="id-1.25"></a><h2 id="例子">例子<a class="headerlink" title="Permalink to this headline" href="systemd.netdev.html#%E4%BE%8B%E5%AD%90">¶</a></h2><div class="example"><a name="id-1.25.2"></a><p class="title"><b>例 1. /etc/systemd/network/25-bridge.netdev</b></p><div class="example-contents"><pre class="programlisting">[NetDev]
Name=bridge0
Kind=bridge</pre></div></div><br class="example-break"><div class="example"><a name="id-1.25.3"></a><p class="title"><b>例 2. /etc/systemd/network/25-vlan1.netdev</b></p><div class="example-contents"><pre class="programlisting">[Match]
Virtualization=no

[NetDev]
Name=vlan1
Kind=vlan

[VLAN]
Id=1</pre></div></div><br class="example-break"><div class="example"><a name="id-1.25.4"></a><p class="title"><b>例 3. /etc/systemd/network/25-ipip.netdev</b></p><div class="example-contents"><pre class="programlisting">[NetDev]
Name=ipip-tun
Kind=ipip
MTUBytes=1480

[Tunnel]
Local=192.168.223.238
Remote=192.169.224.239
TTL=64</pre></div></div><br class="example-break"><div class="example"><a name="id-1.25.5"></a><p class="title"><b>例 4. /etc/systemd/network/1-fou-tunnel.netdev</b></p><div class="example-contents"><pre class="programlisting">[NetDev]
Name=fou-tun
Kind=fou

[FooOverUDP]
Port=5555
Protocol=4
      </pre></div></div><br class="example-break"><div class="example"><a name="id-1.25.6"></a><p class="title"><b>例 5. /etc/systemd/network/25-fou-ipip.netdev</b></p><div class="example-contents"><pre class="programlisting">[NetDev]
Name=ipip-tun
Kind=ipip

[Tunnel]
Independent=yes
Local=10.65.208.212
Remote=10.65.208.211
FooOverUDP=yes
FOUDestinationPort=5555
      </pre></div></div><br class="example-break"><div class="example"><a name="id-1.25.7"></a><p class="title"><b>例 6. /etc/systemd/network/25-tap.netdev</b></p><div class="example-contents"><pre class="programlisting">[NetDev]
Name=tap-test
Kind=tap

[Tap]
MultiQueue=yes
PacketInfo=yes</pre></div></div><br class="example-break"><div class="example"><a name="id-1.25.8"></a><p class="title"><b>例 7. /etc/systemd/network/25-sit.netdev</b></p><div class="example-contents"><pre class="programlisting">[NetDev]
Name=sit-tun
Kind=sit
MTUBytes=1480

[Tunnel]
Local=10.65.223.238
Remote=10.65.223.239</pre></div></div><br class="example-break"><div class="example"><a name="id-1.25.9"></a><p class="title"><b>例 8. /etc/systemd/network/25-6rd.netdev</b></p><div class="example-contents"><pre class="programlisting">[NetDev]
Name=6rd-tun
Kind=sit
MTUBytes=1480

[Tunnel]
Local=10.65.223.238
IPv6RapidDeploymentPrefix=2602::/24</pre></div></div><br class="example-break"><div class="example"><a name="id-1.25.10"></a><p class="title"><b>例 9. /etc/systemd/network/25-gre.netdev</b></p><div class="example-contents"><pre class="programlisting">[NetDev]
Name=gre-tun
Kind=gre
MTUBytes=1480

[Tunnel]
Local=10.65.223.238
Remote=10.65.223.239</pre></div></div><br class="example-break"><div class="example"><a name="id-1.25.11"></a><p class="title"><b>例 10. /etc/systemd/network/25-vti.netdev</b></p><div class="example-contents"><pre class="programlisting">[NetDev]
Name=vti-tun
Kind=vti
MTUBytes=1480

[Tunnel]
Local=10.65.223.238
Remote=10.65.223.239</pre></div></div><br class="example-break"><div class="example"><a name="id-1.25.12"></a><p class="title"><b>例 11. /etc/systemd/network/25-veth.netdev</b></p><div class="example-contents"><pre class="programlisting">[NetDev]
Name=veth-test
Kind=veth

[Peer]
Name=veth-peer</pre></div></div><br class="example-break"><div class="example"><a name="id-1.25.13"></a><p class="title"><b>例 12. /etc/systemd/network/25-bond.netdev</b></p><div class="example-contents"><pre class="programlisting">[NetDev]
Name=bond1
Kind=bond

[Bond]
Mode=802.3ad
TransmitHashPolicy=layer3+4
MIIMonitorSec=1s
LACPTransmitRate=fast
</pre></div></div><br class="example-break"><div class="example"><a name="id-1.25.14"></a><p class="title"><b>例 13. /etc/systemd/network/25-dummy.netdev</b></p><div class="example-contents"><pre class="programlisting">[NetDev]
Name=dummy-test
Kind=dummy
MACAddress=12:34:56:78:9a:bc</pre></div></div><br class="example-break"><div class="example"><a name="id-1.25.15"></a><p class="title"><b>例 14. /etc/systemd/network/25-vrf.netdev</b></p><div class="example-contents"><p>创建一个 Table=42 的 VRF 接口</p><pre class="programlisting">[NetDev]
Name=vrf-test
Kind=vrf

[VRF]
Table=42</pre></div></div><br class="example-break"><div class="example"><a name="id-1.25.16"></a><p class="title"><b>例 15. /etc/systemd/network/25-macvtap.netdev</b></p><div class="example-contents"><p>创建一个 MacVTap 设备</p><pre class="programlisting">[NetDev]
Name=macvtap-test
Kind=macvtap
      </pre></div></div><br class="example-break"><div class="example"><a name="id-1.25.17"></a><p class="title"><b>例 16. /etc/systemd/network/25-wireguard.netdev</b></p><div class="example-contents"><pre class="programlisting">[NetDev]
Name=wg0
Kind=wireguard

[WireGuard]
PrivateKey=EEGlnEPYJV//kbvvIqxKkQwOiS+UENyPncC4bF46ong=
ListenPort=51820

[WireGuardPeer]
PublicKey=RDf+LSpeEre7YEIKaxg+wbpsNV7du+ktR99uBEtIiCA=
AllowedIPs=fd31:bf08:57cb::/48,192.168.26.0/24
Endpoint=wireguard.example.com:51820</pre></div></div><br class="example-break"></div><div class="refsect1"><a name="id-1.26"></a><h2 id="参见">参见<a class="headerlink" title="Permalink to this headline" href="systemd.netdev.html#%E5%8F%82%E8%A7%81">¶</a></h2><p>
      <a href="systemd.html#"><span class="citerefentry"><span class="refentrytitle">systemd</span>(1)</span></a>,
      <a href="systemd-networkd.service.html#"><span class="citerefentry"><span class="refentrytitle">systemd-networkd.service</span>(8)</span></a>,
      <a href="systemd.link.html#"><span class="citerefentry"><span class="refentrytitle">systemd.link</span>(5)</span></a>,
      <a href="systemd.network.html#"><span class="citerefentry"><span class="refentrytitle">systemd.network</span>(5)</span></a>
    </p></div></div></body></html>
